1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 [图]约会网站Match.com登陆页面使用HTTP传输数据

本帖由 漂亮的石头2015-04-18 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    约会网站Match.com因为没有在登录页面使用HTTPS加密导致用户每次在执行登录操作的时候都有可能导致数千万订阅用户隐私被泄的风险。本周四下午公开的截图显示来自Wireshark数据包嗅探程序可以检测到用户在Match.com的登陆页面的用户名和密码框中输入了“dan.goodin@arstechnica.com”和“secretpassword”。


    [​IMG]

    而且非常令人惊讶的是,该登陆页面使用了未受保护的HTTP连接来传输数据,这就意味着在本次数据传输的中间任何位置都有可能被其他人监听,从而获得你的帐号数据。不过目前Match.com可能已经部署上了这个最基本的安全策略,登录页面也使用了HTTPS加密。​

    [​IMG]
     
正在加载...